Есть проблема с VPN

IK
На сайте с 26.07.2013
Offline
0
22821

Добрый день, уважаемые форумчане, может вы можете мне помочь?

Ввиду необходимости на работе вынужден поднять VPN туннель между офисом и цехом. Честно признаюсь: ранее с OpenVPN дела не имел, да и поднимать всё это вынужден на XP и Windows 7. Однако, к сожалению, так подключить клиента к серверу не смог.

Вот конфиги:

Client:


dev tun
proto tcp
port 12975
remote 95.78.231.216
route-delay 3
client
tls-client
ns-cert-type server
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\Office.crt
key C:\\OpenVPN\\ssl\\Office.key
tls-auth C:\\OpenVPN\\ssl\\ca.key 1
comp-lzo
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
ping-restart 60
ping 10
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3

Server:

dev tun
proto tcp-server
port 12975
tls-server
server 10.8.0.0 255.255.255.0
comp-lzo
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\Host.crt
key C:\\OpenVPN\\ssl\\Host.key
tls-auth C:\\OpenVPN\\ssl\\ca.key 0
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
keepalive 10 120
status C:\\OpenVPN\\log\\openvupn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3

Также, помимо tcp пробовал udp.

Вот логи

TCP:

Thu Jul 25 10:50:18 2013 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jun  3 2013
Enter Management Password:
Thu Jul 25 10:50:18 2013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Thu Jul 25 10:50:18 2013 Need hold release from management interface, waiting...
Thu Jul 25 10:50:19 2013 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Thu Jul 25 10:50:19 2013 MANAGEMENT: CMD 'state on'
Thu Jul 25 10:50:19 2013 MANAGEMENT: CMD 'log all on'
Thu Jul 25 10:50:19 2013 MANAGEMENT: CMD 'hold off'
Thu Jul 25 10:50:19 2013 MANAGEMENT: CMD 'hold release'
Thu Jul 25 10:50:19 2013 Control Channel Authentication: using 'C:\OpenVPN\ssl\ca.key' as a OpenVPN static key file
Thu Jul 25 10:50:19 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jul 25 10:50:19 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jul 25 10:50:19 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Jul 25 10:50:19 2013 Attempting to establish TCP connection with [AF_INET]95.78.231.216:12975
Thu Jul 25 10:50:19 2013 MANAGEMENT: >STATE:1374727819,TCP_CONNECT,,,
Thu Jul 25 10:50:23 2013 TCP: connect to [AF_INET]95.78.231.216:12975 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
Thu Jul 25 10:50:28 2013 MANAGEMENT: >STATE:1374727828,TCP_CONNECT,,,
Thu Jul 25 10:50:31 2013 TCP: connect to [AF_INET]95.78.231.216:12975 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
Thu Jul 25 10:50:36 2013 MANAGEMENT: >STATE:1374727836,TCP_CONNECT,,,
Thu Jul 25 10:50:40 2013 SIGTERM[hard,init_instance] received, process exiting
Thu Jul 25 10:50:40 2013 MANAGEMENT: >STATE:1374727840,EXITING,init_instance,,

UDP

Thu Jul 25 10:47:12 2013 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jun  3 2013
Enter Management Password:
Thu Jul 25 10:47:12 2013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Thu Jul 25 10:47:12 2013 Need hold release from management interface, waiting...
Thu Jul 25 10:47:13 2013 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Thu Jul 25 10:47:13 2013 MANAGEMENT: CMD 'state on'
Thu Jul 25 10:47:13 2013 MANAGEMENT: CMD 'log all on'
Thu Jul 25 10:47:13 2013 MANAGEMENT: CMD 'hold off'
Thu Jul 25 10:47:13 2013 MANAGEMENT: CMD 'hold release'
Thu Jul 25 10:47:13 2013 Control Channel Authentication: using 'C:\OpenVPN\ssl\ca.key' as a OpenVPN static key file
Thu Jul 25 10:47:13 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jul 25 10:47:13 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Thu Jul 25 10:47:13 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Thu Jul 25 10:47:13 2013 UDPv4 link local (bound): [undef]
Thu Jul 25 10:47:13 2013 UDPv4 link remote: [AF_INET]95.78.231.216:12975
Thu Jul 25 10:47:13 2013 MANAGEMENT: >STATE:1374727633,WAIT,,,
Thu Jul 25 10:47:13 2013 read UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)
Thu Jul 25 10:47:15 2013 read UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)
Thu Jul 25 10:47:19 2013 read UDPv4: Connection reset by peer (WSAECONNRESET) (code=10054)
Thu Jul 25 10:47:25 2013 SIGTERM[hard,] received, process exiting
Thu Jul 25 10:47:25 2013 MANAGEMENT: >STATE:1374727645,EXITING,SIGTERM,,

С TCP, я так понимаю что есть проблемы с портом, а вот с UDP так и не разобрался в чем соль. -_- Вполне возможно я где-то напортачил сам в конфигах. Можете помочь? Заранее благодарен.

UPD: Забыл, блин, сказать... и клиент и сервер подключены к инету через роутеры с белыми статическими айпи. С одной стороны используется NetGear wnr2200 (клиент), с другой ужасная ZTEшная коробка от дом.ру (сервер)

babnicks
На сайте с 23.10.2009
Offline
47
#1
IvKir:

С TCP, я так понимаю что есть проблемы с портом, а вот с UDP так и не разобрался в чем соль. -_- Вполне возможно я где-то напортачил сам в конфигах. Можете помочь? Заранее благодарен.

UPD: Забыл, блин, сказать... и клиент и сервер подключены к инету через роутеры с белыми статическими айпи. С одной стороны используется NetGear wnr2200 (клиент), с другой ужасная ZTEшная коробка от дом.ру (сервер)

Насколько я понял Вы порт на сервер с роутера НЕ замапили? замапте порт 12975 с ужасной ZTE'шной коробки на виндовый сервер и для TCP и для UDP... В рабочем режиме предпочтительно использовать UDP, работает быстрее...

100% защита от спам-ботов (https://www.keycaptcha.com)
IK
На сайте с 26.07.2013
Offline
0
#2
babnicks:
Насколько я понял Вы порт на сервер с роутера НЕ замапили? замапте порт 12975 с ужасной ZTE'шной коробки на виндовый сервер и для TCP и для UDP... В рабочем режиме предпочтительно использовать UDP, работает быстрее...

Ну... тут возникает другая проблема, эта самая ZTE'шная коробка потому и ужасна, что там кроме настроек доступа к вай-фай точке ничего нет. Мы сейчас ищем чем бы заменить её, но тут упирается в начальство. -_- Но я правильно понимаю, что надо сделать проброс порта на роутере, чтобы тот слушал 12975, верно?

Glueon
На сайте с 26.07.2013
Offline
172
#3
IvKir:
Ну... тут возникает другая проблема, эта самая ZTE'шная коробка потому и ужасна, что там кроме настроек доступа к вай-фай точке ничего нет. Мы сейчас ищем чем бы заменить её, но тут упирается в начальство. -_- Но я правильно понимаю, что надо сделать проброс порта на роутере, чтобы тот слушал 12975, верно?

Да. Нужно делать проброс. Иначе никак. Разве что взять, например, третий сервер настроить как VPN server, а к нему оба ваших ПК подключать как клиентов.

А чего жуткий порт такой выбрали? :) Может какие-то стандартные же и так проброшены ...

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
IK
На сайте с 26.07.2013
Offline
0
#4

Есть пара вариантов, ага. Подчищаю косяки предыдущего админа. -_- Спасибо за помощь. ^_^

IK
На сайте с 26.07.2013
Offline
0
#5

Окей, оно заработало... почти. Теперь выдает ожидание без описания ошибки. Гугл советов не дал. -_-

Mon Jul 29 12:13:13 2013 OpenVPN 2.3.2 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jun  3 2013

Mon Jul 29 12:13:13 2013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Mon Jul 29 12:13:13 2013 Need hold release from management interface, waiting...
Mon Jul 29 12:13:14 2013 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Mon Jul 29 12:13:14 2013 MANAGEMENT: CMD 'state on'
Mon Jul 29 12:13:14 2013 MANAGEMENT: CMD 'log all on'
Mon Jul 29 12:13:14 2013 MANAGEMENT: CMD 'hold off'
Mon Jul 29 12:13:14 2013 MANAGEMENT: CMD 'hold release'
Mon Jul 29 12:13:14 2013 Control Channel Authentication: using 'C:\OpenVPN\ssl\ca.key' as a OpenVPN static key file
Mon Jul 29 12:13:14 2013 Outgoing Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Jul 29 12:13:14 2013 Incoming Control Channel Authentication: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Jul 29 12:13:14 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Jul 29 12:13:14 2013 UDPv4 link local (bound): [undef]
Mon Jul 29 12:13:14 2013 UDPv4 link remote: [AF_INET]95.78.231.216:34577
Mon Jul 29 12:13:14 2013 MANAGEMENT: >STATE:1375078394,WAIT,,,

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий